ฉันต่อสู้กับสิ่งนี้เป็นเวลาหนึ่งสัปดาห์เปิดและปิด
ฉันมีไฟร์วอลล์ pfSense (2.6.0-RELEASE) หนึ่งคู่ที่กำหนดค่าไว้สำหรับความพร้อมใช้งานสูงพวกเขารองรับ LAN ภายใน, DMZ, เซิร์ฟเวอร์ OpenVPN, อินเทอร์เฟซ SYNC และเป็นแบบหลายบ้าน (แม้ว่าจะยังไม่เปิดใช้งาน)
ฉันพยายามให้พวกเขาโฆษณาเส้นทางไปยัง DMZ และการเชื่อมต่อ OpenVPN บนอินเทอร์เฟซ LAN ด้วย RIP นี่คือการกำหนดค่าที่รายงานโดย FRR:
#################################################### #################
# ไฟล์นี้สร้างโดยตัวสร้างการกำหนดค่าอัตโนมัติ #
# เนื้อหาของไฟล์นี้จะถูกเขียนทับโดยไม่มีการเตือน! #
#################################################### #################
!
Frr เริ่มต้นแบบดั้งเดิม
ชื่อโฮสต์ pfsfw-a.xxx.com
รหัสผ่าน xxxxxxxx
บริการบูรณาการ vtysh-config
!
ip router-id 192.168.7.243
!
อินเทอร์เฟซ igb4
ip rip ส่งเวอร์ชัน 2
ip rip รับเวอร์ชัน 2
!
เราเตอร์ฉีก
รุ่น 2
เครือข่าย 192.168.128.0/24
เครือข่าย 192.168.131.0/24
!
สาย vty
!
จบ
igb4
เป็นอินเทอร์เฟซ LAN, DMZ เปิด 192.168.128.0/24 igb0
และ OpenVPN ใช้ 192.168.131.0
ฉันไม่เห็นสัญญาณของแพ็กเก็ต RIP บนเราเตอร์อื่นหรือใช้ WireShark Wireshark ดักจับแพ็กเก็ตอื่นๆ จากไฟล์ igb4
อินเตอร์เฟซ.
ฉันได้ลองตั้งค่ารายการคำนำหน้าและ ACL แล้ว แต่ฉันไม่ชัดเจนว่าสิ่งเหล่านี้เกี่ยวข้องกับการกำหนดค่า RIP อย่างไร ดูเหมือนว่าการเปลี่ยนแปลงจะไม่มีผลกับการกำหนดค่าที่ฉันระบุไว้ และไม่ว่าฉันจะกำหนดค่าหรือไม่ก็ไม่ต่างกัน
ฉันยังไม่ได้ตั้งกฎไฟร์วอลล์สำหรับสิ่งนี้ ฉันยินดีถ้าฉันสามารถออกอากาศได้ในตอนนี้
ฉันแน่ใจว่าฉันขาดอะไรไป แต่ฉันไม่รู้ว่าอะไร